
Эксплуатирует CVE-2021-41773 и CVE-2021-42013
Этот репозиторий посвящён эксплуатации двух уязвимостей в Apache HTTPD: CVE-2021-41773 и CVE-2021-42013. Эти CVE представляют собой уязвимости обхода пути, которые потенциально могут привести к отображению файлов и удалённому выполнению кода на серверах Apache HTTPD. Для подробной информации об этих CVE, включая основные недостатки, уязвимые конфигурации, эксплойты и другое, обратитесь к этой исчерпывающей статье в блоге: Диссекция и эксплуатация CVE-2021-41773 и CVE-2021-42013.
Для успешной эксплуатации этих уязвимостей вам понадобятся:
Для начала:
git clone https://github.com/OfriOuzan/CVE-2021-41773_CVE-2021-42013_Exploits
cd CVE-2021-41773_CVE-2021-42013_Exploits
python3 exploit.p
Этот репозиторий состоит из четырёх отдельных директорий, каждая из которых отвечает за создание отдельного контейнера для целей эксплуатации:
В каждой директории вы найдёте Dockerfile для упрощения создания контейнера и httpd.conf, содержащий определённые уязвимые конфигурации. Этот репозиторий предназначен для предоставления практической среды для понимания и изучения этих уязвимостей.
Файл exploit.py выполняет эксплуатацию в два этапа: